產品特性和優勢
成熟豐富的IPv6特性
E600基于成熟穩定的VRP平臺,支持IPv4/IPv6雙協議棧、IPv6路由協議RIPng。E600既可以部署在純IPv4或IPv6網絡,也可以部署在IPv4與IPv6共存的網絡,充分滿足網絡從IPv4向IPv6過渡的需求。
校園網通常是一個開放的網絡,給IPv6 非法主機的接入帶來了便利,為此E600交換機提供了SAVI功能,提供ND snooping與DHCPv6 snooping,對用戶的IPv6地址進行綁定,以防止IPv6地址仿冒和非法主機接入。
大規模的用戶接入
隨著高校的人數規模不斷擴張,網絡接入用戶數也隨著大規模增加,這對網絡的用戶接入能力是一個很大的挑戰。華為E600可在大型高教園區充當接入層設備,提供16K MAC,一臺設備能最大接入1.6萬用戶,支持2K ARP,更好的滿足園區三層出口的處理能力。
完備的安全管控
校園網采用大量的ADSL撥號上網,為滿足校園網上網認證需求,華為E600支持PPPoE+特性,同時給用戶分配IPv4和IPv6地址,提供更高接入安全的同時,簡化運維。
ARP攻擊和ARP病毒是影響校園網絡安全的普遍威脅,E600系列交換機支持豐富的ARP防攻擊:支持ARP入侵檢測,支持ARP報文限速功能,防止ARP泛洪攻擊;支持ARP表項嚴格學習功能,可以防止因ARP欺騙攻擊將交換機ARP表項占滿;支持自定義ACL,支持DHCP Snooping,支持端口、IP和MAC靜態綁定,防止ARP中間人攻擊,欺騙網關。
E600支持MAC地址認證、Portal認證和802.1x認證,實現用戶策略(VLAN、QoS、ACL)的動態下發。
E600支持完善的DoS類防攻擊、用戶類防攻擊。其中,DoS類防攻擊主要針對交換機本身的攻擊,包括SYN Flood、Land、Smurf、ICMP Flood;用戶類防攻擊涉及DHCP服務器仿冒攻擊、IP/MAC 欺騙、DHCP request flood、改變 DHCP CHADDR 值等等。
智能簡化的管理
E600可作為SVF超級虛擬交換網的Client角色,實現將原來“核心/匯聚+接入交換機+AP”的網絡架構,虛擬化為一臺設備進行管理,提供業界最簡化的網絡管理方案,簡化設備管理,實現接入交換機和無線AP的即插即用;實現業務配置模板化,在核心設備上配置后自動下發到接入設備,實現集中管控,簡化業務配置,靈活調整。
E600智能iStack堆疊,將多臺交換機組合在一起,從邏輯上組合成一臺虛擬交換機。iStack堆疊系統通過多臺成員設備之間冗余備份,提高了設備級的可靠性;通過跨設備的鏈路聚合功能,提高了鏈路級的可靠性。
iStack提供了強大的網絡擴展能力,通過增加成員設備,可以輕松地擴展堆疊系統的端口數、帶寬和處理能力。
iStack簡化了配置和管理, 堆疊形成后,多臺物理設備虛擬成為一臺設備,用戶可以通過任何一臺成員設備登錄堆疊系統,對堆疊系統所有成員設備進行統一配置和管理。
組網應用
E600構建大型敏捷校園網絡
E600交換機可作為大型校園的接入層設備,提供更大規模用戶接入能力,支持SAVI等安全特性,滿足校園安全管控需求,支持豐富的IPv6特性,滿足高校向IPv6網絡轉型的需求,作為SVF超級虛擬交換網的Client角色,實現即插即用零配置。

E600構建中小型校園網絡
E600交換機可作為中小型校園的接入層設備,核心層部署S5720-HI,整網構建SVF超級虛擬交換網,滿足高性能、高可靠的需求下充分簡化網絡管理。
